1

我使用带有 nginx、mysql、php7.3 的 linux ubuntu 服务器

  1. 我正在尝试使用公共 rsa 密钥加密消息,该密钥是使用 phpseclib ( http://phpseclib.sourceforge.net/ )在服务器端生成的
<?php
//session_start();
$rsa = new Crypt_RSA(); 
extract($rsa->createKey()); 
$rsa->loadKey($privatekey); 
$_SESSION['pr']=(empty($_SESSION['pr'])) ? $rsa : $_SESSION['pr'];
$rsa->loadKey($publickey);
$_SESSION['pu']=(empty($_SESSION['pu'])) ? $rsa : $_SESSION['pu'];
?>
  1. 然后我尝试使用生成的密钥通过 JSEncrypt 库(https://github.com/travist/jsencrypt)加密和解密消息,它到目前为止工作
<br /><input type="button" value="Show Encrypted" onclick="alert(crypted);"/>&nbsp;<input type="button" value="Show Decrypted" onclick="alert(decrypt);"/><br />
<script type="text/javascript">
var crypt = new JSEncrypt();
var public_key = '<?php echo der2pem($_SESSION["pu"], "RSA PUBLIC KEY";?>';
crypt.setPublicKey(public_key);
var input='i\'ve got a power';
var crypted=crypt.encrypt(input);
var decrypt=crypt.decrypt(crypted);
alert(crypted);
alert(decrypt);
</script>
  1. 最后,我尝试使用 phpseclib rsa 实现使用私钥解密 JSEencrypted 消息。期望得到原始未加密的消息,但我得到的只是通知:第 2507 行的 enc/RSA.php 中的解密错误请帮帮我,我试图输入 b64 解码字符串、十六进制字符串,尝试删除斜杠或 + 符号,但没有任何帮助. 指出我正确的方向,请我像个婊子一样卡住。提前致谢!
<?php
// here i put the crypted var showed in alert
$var=base64_decode('##put your variable here');

$rsa->loadKey($_SESSION['pr']);
$dec=$rsa->decrypt($var);
echo '<br />'.$dec;
?>

嘿,纽伯特!感谢您的回答,您确实帮助我弄清楚了我遇到的确切问题:当我使用 crypt.encrypt 函数而不先设置密钥时,它会自己创建一个密钥对,然后自行设置,所以我不会能够使用保存在我的 php 会话中的密钥解密消息。但下一个问题是 crypt.setKey 函数需要的 pem rsa 格式。所以现在我想问你知道如何将 b64 编码的 $rsa 转换为 pem 格式,我试图在 key 的两侧添加相应的行,但它没有帮助。我应该把它分解成 64 字节的行,每行末尾都有“\n”吗?在这里找到了这样的功能

4

3 回答 3

0

我有同样的问题,那是因为编码问题,所以请确保在 php 端

$enc =   base64_decode ($request->encrypted);
于 2020-06-28T00:33:13.213 回答
0

正如neubert所说,我必须添加这一行 $rsa->setEncryptionMode(CRYPT_RSA_ENCRYPTION_PKCS1); 在执行加密操作之前,然后使用此处的函数将 RSA 密钥从 DER 转换为 PEM 格式,然后在 crypt.setPublicKey() 中进行设置:

<?php
function der2pem($der_data, $type='CERTIFICATE') {
   $pem = chunk_split(base64_encode($der_data), 64, "\n");
   $pem = "-----BEGIN ".$type."-----\n".$pem."-----END ".$type."-----\n";
   return $pem;
}

?>

谢谢!!!

于 2019-09-21T12:05:34.043 回答
0

尝试在 phpseclib 中执行实际解密操作之前添加它:

$rsa->setEncryptionMode(CRYPT_RSA_ENCRYPTION_PKCS1);

默认情况下,phpseclib 使用更安全但不太常见的 OAEP 填充。

于 2019-09-15T13:25:54.163 回答